“ 首屆工業控制系統信息安全峰會”2012年11月8日于上海新國際博覽中心成功召開,本次大會由中國自動化學會專家咨詢工作委員會主辦、《自動化博覽》&控制網承辦,大會邀請了工業控制系統信息安全領域致力于政策研究、標準制定、理論研究及產品開發、應用實踐的11位專家,與來自設計院所、企業用戶、大專院校的近200位聽眾共同探討工業控制系統信息安全問題當前所面臨的挑戰與對策。
隨著計算機和網絡技術的發展,特別是信息化與工業化的深度融合以及物聯網的快速發展,工業控制系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與互聯網等公共網絡連接,病毒、木馬等威脅正在向工業控制系統擴散,工業控制系統信息安全問題日益突出。如果說2010年9月,“震網”病毒攻擊伊朗核電站工控系統,給全球工業界控制系統的信息安全問題敲響了警鐘,那么2011年11月,在拉斯維加斯舉行的黑客大會上,對于如何進攻中國重要基礎行業正在使用的工控系統的演示無疑進一步表明了我國工控系統信息安全所面臨的緊迫形勢。
對于工業控制系統來說,其信息傳輸具有特殊性,工業控制系統的信息安全不僅可能造成信息的丟失,還可能造成工業過程生產故障的發生,從而造成人員損害及設備損壞,其直接的經濟損失是巨大的,甚至有可能引起環境問題與社會問題。2011年10月,工信部印發《關于加強工業控制系統信息安全管理的通知》,明確提出:“重點加強核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進控制、水利樞紐、環境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關領域的工業控制系統信息安全管理,落實安全管理要求。” 首屆工業控制系統信息安全峰會正是圍繞工業控制系統信息安全發展的重大問題和熱點的話題展開探討,致力于打造一個中國工業控制系統信息安全領域理論探討、經驗分享和應用推廣的最重要的交流平臺。
本次大會的主題是挑戰與對策分析。為了提高生產率和生產的靈活性,工業自動化控制系統正逐漸從封閉、孤立的系統轉化為開放互聯,工業自動化生產開始在所有網絡層次上橫向與垂直集成;將工業自動化控制網絡與IT網絡相連,以及為實現遠程維護與Internet連接;越來越多地采用開放標準以及基于PC的系統。無疑工業自動化生產領域在享受開放、互聯技術帶來的技術進步、生產率提高與競爭實力大大增強的利益的同時,也面臨著越來越嚴峻的信息安全挑戰。而面對這樣的嚴峻挑戰,我們如何在信息安全體系建設、等級保護、風險評估、標準制定、產品開發等方面迅速有效地取得積極成效,形成完整的應對策略,正是我們亟待探討的問題。
會議直播頁面請訪問:http://huodong.kongzhi.net/2012ICSIS&SCADA-RTU/zhibo-icsis.html